什么是暗桩软件,什么是暗桩

首页 > 科技 > 作者:YD1662022-12-17 12:17:55

今天的内容是科普内容,正版软件和盗版软件究竟有什么区别,本文从行业的角度,带你了解一下全部。

首先正版软件,顾名思义,指的就是软件开发商发行的软件,所有权利都在开发者手上,对软件具有唯一解释权。一般来说,使用正版软件,能享受一切正版软件的服务,并且使用正版光荣。

正版软件很好理解,那么盗版软件指的是什么呢?

盗版软件分几种

01.非官方发布正版的授权

什么是暗桩软件,什么是暗桩(1)

软件一旦在互联网上流通,那么就会有人多人下载,并且有很多逆向爱好者,会去研究软件注册算法,研究出了注册算法以后,就制作出注册机,或者直接提供激活码,由于激活码符合软件验证规则,所以这个激活码正正常激活软件,并且能使用软件所有的收费功能。

在早期,这一类软件,一旦算法被破解,很快就会有正版激活码在网上流传,或者是注册机在网络上流传。

什么是暗桩软件,什么是暗桩(2)

有点良心的人就会免费分享出来或者仅仅自己作为研究使用,而有些不法的商人,就会把这个当做正版激活码售卖,由于激活码能正常激活,所以不说也没有人会发现,比官方售价的几倍的价格出售,以此获得巨大的利润。

这类逆向激活算法的方法,是最为保险和安全的,因为正常验证,所以不会触发软件的各种保护机制。

由于这个算法,能生成成千上万的激活码,所以有些时候,厂商自己都不知道这个激活码到底是不是正版。

后面厂商学聪明了,开始搞一机一码的算法,通过读取电脑硬盘唯一标识符,再计算出激活码,这样就不能随意生成激活码了。要求购买的时候,发送序列号给厂商。但是也很快被攻破,注册机直接获取机器码,计算出序列号,照样的能算出激活码。

最后,软件无奈,只能开发在线验证系统,购买的用户,绑定用户名和邮箱,激活码必须要在线联网验证,验证通过后,才能使用软件。但是这样做的一个弊端就是,离线不能使用,如果软件没有什么在线的功能,设置在线验证,是致命的,因为不是所有电脑都联网的,并且不是所有的电脑都能连接上厂商的服务器激活,这样无形之中会造成大量的用户流失。

所以软件在发的时候,会设置为如果有网络再联网验证,没有网络就本地验证,那么又给了逆向爱好者新的方法,只需要屏蔽软件联网即可,屏蔽软件联网的方式很多,可以用外部防火墙,或者修改HOST,所以,在线验证也成为了摆设,大部分的软件被攻破。盗版激活码大量流传。

这么做的,在早期就有狗丁公司,所以现在风气这么臭。

02.修改软件逻辑

这个方法就是俗称的破解了,直接修改软件的逻辑,免费使用一些功能或者屏蔽一些功能。

原理很简单,所有的软件,最终都要转化成机器能够识别的内容,俗称机器语言,而机器语言是又逻辑可寻的,同一个平台,同一个系统,一个功能大致相同,通过转换成汇编代码,能大致的清晰看清楚软件的逻辑。

逆向软件就是专门做这种事的,动态调试工具,通过断点定位到相关的逻辑,让该跳转的地方不跳转,不该跳转的地方跳转,修改数据等,来实现相应的功能。

具体内容不深究,有兴趣的同学可以去学习汇编语言相关的内容。

什么是暗桩软件,什么是暗桩(3)

什么是暗桩软件,什么是暗桩(4)

修改后的软件能实现相关的内容,破解相关的功能,但是由于软件已经被修改,那么软件里如果有校验信息,而修改者没有发现的话,就可能造成不可挽回的损失,例如软件检测到文件已经被修改,轻者弹窗提示软件被修改后退出,重则关电脑,格式化硬盘。最经典的就是腾讯QQ的自校验功能了,要修改软件,必须去除自校验。

通常修改软件的风险是最大的,因为这些判断功能,俗称暗桩,不知道在什么时候会发生作用,因为逆向程序的代码太多了,不可能全部看完,所以最直接的方法就是真机测试,但是很多修改者并没有进行这一步,只要功能正常,就发布出来了。

当然了,这些暗桩取决于开发者的道德,一般来说大厂软件,软件被修改就直接退出,并不会对系统造成破坏,因为要考虑到软件可能会被病毒感染,导致无法使用,这个时候同样软件被修改了,并非用户的操作,对系统进行破坏,这样做可能会发生误伤。

当然了,有些个人开发者,并不会管你那么多,你敢修改他的软件,他就敢给你格式化电脑。

因为上述的风险,或者是软件加了壳,很难直接修改,所以劫持补丁出现在了我们的视野,由于Windows系统会在运行的时候,加载默认的运行库文件,先从软件根目录扫描这个文件,如果没有,再去系统盘找,这就成为了逆向者攻击的入口,制作出劫持补丁,这样风险最小,但是文件容易被*毒软件查*。

什么是暗桩软件,什么是暗桩(5)

后面,去除了这些暗装功能,让软件和正版功能无异,就成了完美破解版,当然了,究竟是不是完美破解版,需要多方多时来验证。

03.使用破解软件的风险

现在大部分的逆向爱好者都是为了学习研究,或者是证明自己,再或者是赚点零花钱,并没其他的恶意,但是一旦遇到想要搞破坏的人,会在软件里面植入一些病毒木马之类的,如不能被发现和删除,那么你的隐私可能就被暴露在外面了。

总之,只要使用破解软件,都在一定的程度上有风险,从不明渠道下载的软件更要谨慎,一般来说丢虚拟机,有系统还原的环境下使用,养成重要的数据要定时备份的习惯,毕竟常在河边走,哪有不湿鞋的。

当然了,有能力,当然是购买正版了,但是没有养成正版付费的习惯的人太多。如果我是百万富翁,我一定用正版!

现在大家越来越注重自己的隐私了,破解盛行的风气会渐渐的好转,但是好多人像果核一样,觉得自己的隐私也值不了几个钱吧。。

栏目热文

文档排行

本站推荐

Copyright © 2018 - 2021 www.yd166.com., All Rights Reserved.